The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Да, господа CISCO - г.вн.с...  Linux - маршрутизатор рулит :..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"Да, господа CISCO - г.вн.с...  Linux - маршрутизатор рулит :..."  
Сообщение от Аноним (??) on 06-Авг-08, 22:56 
Разочаровался я в циско. В один день разочаровался. Халтура редкая. О чем спешу поведать.

Рассказываю:
В некую локальную сеть была включена WAN интерфейсом CISCO851 для целей организации IPSEC.
туда же включен роутер Planet XRT-401 с самопальным линуксом (midge) на борту.
В одни малопрекрасный день IPSEC взглючил. Стали пропадать пакеты. потом все больше и болше. 75, 90% потерь..... стали пинговать циску с отдельного компьютера внутри локалки - пропадают пакеты. При этом замечу сеть работает вполне нормально. И компы все и планет.... Тормозов не ощущается.

Разбираемся дальше - загрузка процессора в CISCO 90%. Это при том, что(к тому времени) поднят один интерфейс и IPSEC отключены.... Путем последовательного отключения нашли причину - ей была недавно установленная и воткнутая в локальную сеть, но еще не работающая (другой конец выключен) Ethernet-радиорелейка.

Очевидно радиорелейка генерировала некие битые пакеты, от которых хваленый маршрутизатор CISCO851 впадал в ступор. При том что Windоws, Freebsd компьютеры и даже дохленький Linux-маршрутизатор планет работали нормально.

К сожалению в связи с тем, что имелась задача восстановить связь как можно быстрее, подробнее оценить ситуацию не получилось, тем не менее напросился некий, несколько скорополительный возможно, ВЫВОД из описанной ситуации - сетевой стек CISCO IOS сделан довольно халтурно (в сравнении с Linux например - ведь процессор на планете менее производительный, тем не менее перегружен не был и вообще загрузка выросла незначительно)
и использовать CISCO (во всяком случае 800 серии) в качестве маршрутизтора там, где есть опасность попадания на его интерфейс трафика от неадекватных клиентов или неадекватного оборудования.... нет уж, увольте:)

и  


Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Да, господа CISCO - г.вн.с...  Linux - маршрутизатор рулит :..."  
Сообщение от Vitaly_loki (??) on 06-Авг-08, 23:04 
>и использовать CISCO (во всяком случае 800 серии) в качестве маршрутизтора там,
>где есть опасность попадания на его интерфейс трафика от неадекватных клиентов
>или неадекватного оборудования.... нет уж, увольте:)

спасибо, давно я так не смеялся. Мы вот везде используем роутеры фирмы циско, даже для самых крупных клиентов (банки, Шлюмберже и т.д.) и ничего никогда не случается. В то время как наши коллеги из Ростелекома используют в некоторых узлах Juniper (отличное, я вам скажу, железо).

Ни в коем случае не пиарю циску, мне похер на них. В аутсорсинговой деятельности я предпочитаю использовать open source решения.

P.S.Собственно вопрос то ваш на форуме в чем заключается? :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Да, господа CISCO - г.вн.с...  Linux - маршрутизатор рулит :..."  
Сообщение от AD email(??) on 07-Авг-08, 10:17 
Это скорее не вопрос, а факт неумения приготовления кошек.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Да, господа CISCO - г.вн.с...  Linux - маршрутизатор рулит :..."  
Сообщение от anon on 07-Авг-08, 10:39 
>Это скорее не вопрос, а факт неумения приготовления кошек.

так поучите дурака - что такое приготовлено могло быть не так в рассказанной ситуации.
access-list на интерфейсе есть, duplex half, speed 100. Как еще уберечь циску от впадания в ступор изза ПРОХОДЯЩЕГО МИМО трафика?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Да, господа CISCO - г.вн.с...  Linux - маршрутизатор рулит :..."  
Сообщение от anon on 07-Авг-08, 10:31 
>[оверквотинг удален]
>спасибо, давно я так не смеялся. Мы вот везде используем роутеры фирмы
>циско, даже для самых крупных клиентов (банки, Шлюмберже и т.д.) и
>ничего никогда не случается. В то время как наши коллеги из
>Ростелекома используют в некоторых узлах Juniper (отличное, я вам скажу, железо).
>
>
>Ни в коем случае не пиарю циску, мне похер на них. В
>аутсорсинговой деятельности я предпочитаю использовать open source решения.
>
>P.S.Собственно вопрос то ваш на форуме в чем заключается? :)

ну вопрос собсно а почему оно так? :)
смешно конечно, я понимаю. Я и писал то ради прикола больше. и вобщем от глупости все это произошло (не моей кстати - я только в качестве удаленного на 5000км консультанта. ну типа другого нет) нефиг втыкать непонятное оборудование в сеть построенную вне всяких понятий и грешить на циско. А с другой стороны - факт имел место. И циска получается от глупости защищена совсем плохо. И ладно бы речь про неумение настроить.... Дык вобщем если сетевой стек непонятными пакетами забивается и входит в ступор тут помойму чего не настраивай.... Или нет?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Да, господа CISCO - г.вн.с...  Linux - маршрутизатор рулит :..."  
Сообщение от Mikhail (??) on 07-Авг-08, 10:48 
Или нет
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Да, господа CISCO - г.вн.с...  Linux - маршрутизатор рулит :..."  
Сообщение от anon on 07-Авг-08, 11:34 
>Или нет

имя, сесета, имя (с)

если "или нет" обосновано уместно подсказать про что именно речь. хоть бы для примера.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Да, господа CISCO - г.вн.с...  Linux - маршрутизатор рулит :..."  
Сообщение от Аноним (??) on 08-Авг-08, 01:10 
>>Или нет
>
>имя, сесета, имя (с)
>
>если "или нет" обосновано уместно подсказать про что именно речь. хоть бы
>для примера.

у меня например в тестовых условиях не загружался маршрутизатор, хотя находясь на площадке работал отлично, устройство старое -36хх сразу и подумал, что "флеш" и т.д.
но после попытки включения роутера на столе я был удивлен он успешно запустился, а в тестовом шкафу не как, хотя там находилось полно всякого барахла в том числе и ПК с linux и несколько L2\L3 свитчей dlink\telesyn, посмотел более внимательно выяснилось, что шкаф не заземлен - после заземления проблема исчезла (это ерунда и мелочь), но в момент попадания в бутром я очень сильно злился и примерно так же как и автор темы вспоминал циску...
А еще мне ктото рассказывал, что роутер вис, только от непонятных воздействий оборудования выше (2 сервера достапа лусент), опустили ниже - работает, может быть это волшебство и глупости, старые дядьки смеются, но как знать...был бы ты столяром или сантехником было бы проше покрайне мере ясно что и как
Желаю удачи!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Да, господа CISCO - г.вн.с...  Linux - маршрутизатор рулит :..."  
Сообщение от sh_ email(??) on 08-Авг-08, 15:03 
2А...

Так может все-таки дело не в цызке? ;)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру